PT-2025-45499 · Suitecrm · Suitecrm
CVE-2025-64490
·
Publicado
2025-11-06
·
Atualizado
2025-11-13
CVSS v2.0
8.7
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM 7.14.7 e anteriores
Versões do SuiteCRM 8.0.0-beta.1 até 8.9.0
Descrição
O SuiteCRM é um aplicativo de software de Gestão de Relacionamento com o Cliente (CRM). Usuários com baixos privilégios e funções restritivas podem visualizar e criar itens de trabalho através das telas de Calendário de Recursos e de projeto, mesmo quando os módulos relacionados estão desativados ou definidos como 'Nenhum' no Gerenciamento de Funções. Isso ocorre devido à aplicação inconsistente da Lista de Controle de Acesso (ACL) e do Controle de Acesso Baseado em Funções (RBAC). Isso pode levar à exposição e modificação não autorizadas de dados.
Recomendações
Atualize para a versão 7.14.8 ou posterior do SuiteCRM.
Atualize para a versão 8.9.1 ou posterior do SuiteCRM.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm